PT-2026-61266 · Unknown+4 · Img-Ascii-Lcd+5
CVE-2026-63949
·
Publicado
2026-05-17
·
Atualizado
2026-09-07
CVSS v2.0
4.0
Média
| Vetor | AV:L/AC:L/Au:M/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma leitura fora de limites (out-of-bounds read) existe na função
linedisp display() dentro do componente auxdisplay line-display. O problema ocorre quando uma gravação de zero bytes é realizada no atributo sysfs de mensagem, fazendo com que a função leia msg[count - 1] sem verificar se count é zero. Isso resulta na leitura do byte imediatamente anterior ao objeto slab. Em kernels com KASAN habilitado, isso provoca um pânico; em kernels padrão, pode levar à leitura silenciosa de dados adjacentes do slab. Se o byte lido for um caractere de nova linha, a variável count envolve de 0 para -1 e é subsequentemente passada para kmemdup nul(). Este caminho pode ser acionado pelo espaço do usuário via gravações de zero bytes no atributo de mensagem em drivers/auxdisplay/line-display.c. O problema afeta drivers que se registram via linedisp register() ou linedisp attach(), incluindo ht16k33, max6959, img-ascii-lcd e seg-led-gpio.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
RCE
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu
Ht16K33
Img-Ascii-Lcd
Max6959
Seg-Led-Gpio